-
需求工程師不要僅僅從用戶的角度出發(fā)考慮系統(tǒng)的功能,還應(yīng)從攻擊者的角度出發(fā)考慮系統(tǒng)的漏洞。
2018-05-24
-
軟件安全需求和設(shè)計是開發(fā)安全軟件的基礎(chǔ)
2018-05-24
-
信息系統(tǒng)安全需求的分析過程,由于具體實現(xiàn)存在區(qū)別,但是總的來說主要有以下幾個基本的步驟:
2018-04-08
-
用戶對安全方面的需求有很多,涉及待開發(fā)系統(tǒng)的功能、性能和約束等各個方面的內(nèi)容。 “信息技術(shù)安全性認(rèn)證通用標(biāo)準(zhǔn)”(Commo,,Criteria for Inform!ation Technology Security Evaluation,CC)中將安全需求劃分為安全功能需求(Security functional requirements)和安......
2018-04-08
-
軟件安全需求是為保障實現(xiàn)業(yè)務(wù)功能而對相關(guān)信息的機(jī)密性、完整性和可用性提出的要求。開發(fā)一個安全的新的信息系統(tǒng),需要解決的問題常常是極為復(fù)雜的。系統(tǒng)的安全目標(biāo)是什么,系統(tǒng)應(yīng)該提供什么樣的安全服務(wù),工作將受到什么條件約束等等,這些都是安全系統(tǒng)的開發(fā)人員必須研究的問題......
2018-04-08
-
該過程區(qū)域的目的是明確地為系統(tǒng)識別出與安全相關(guān)的需求,它要求在所有部門, 包括用戶之間達(dá)成對安全需求的共同認(rèn)識。確定安全需求涉及定義系統(tǒng)安全的基本原則,以此滿足有關(guān)安全的所有法律
2018-03-12